一、 云计算 IaaS 在主机修复漏洞后,虚拟机的漏洞是不是修复还是不修复的意义都不大了?
二、 据说苹果全线除了 AW 都受影响了,是不是 iPhone 也会有性能降低?
1
twy2004 2018-01-05 23:05:11 +08:00
1,只是厂商没危险了,你自己的虚拟机还有危险
2,是的 |
2
NemoAlex 2018-01-05 23:10:48 +08:00 via iPhone
不太专业,说说我的理解。
1. 取决于你的虚拟机会不会运行一些未知的程序。因为尽管母机修复了问题,不同的虚拟机之间不会有数据泄漏了,但是一台虚拟机的不同应用之间还是会有问题。例如个人电脑的浏览器,就经常会运行未知的 JS。虽然难度很高,但仍然存在被利用的可能。而一般这样做的服务器非常少,我们通常会信任所有跑在服务器上的应用,确保不存在恶意软件是比较容易的。 2. 之前业界普遍认为补丁无法不影响到性能。至于未来会不会有方法,应该不太看好。 |
3
AstroProfundis 2018-01-06 00:31:30 +08:00
简单说就是如果你可以信任系统上运行的一切东西,就可以不打补丁
对于云厂商,每个小鸡里面跑什么东西是不可控的,所以基本上必须打补丁 对个人用户,可能会经常运行一些外来程序,包括浏览器访问陌生网站运行有潜在威胁的 js, 虽然比宿主机风险小很多,但还是可能会中招 但如果是纯内网运行的服务器、或者几乎没有开放外界交互的 VPS, 相对就不是那么危险了 |
4
lisonfan 2018-01-06 02:31:36 +08:00
先不计成本把漏洞给补上,接下来该优化补丁优化补丁,该修复架构修复架构
|
5
inflationaaron 2018-01-06 11:13:19 +08:00 via iPad
苹果不越狱也不会有恶意利用的程序吧,可能就不修了?
|
6
Flygoat 2018-01-06 12:14:23 +08:00
Spectre 都有影响
不过操作系统层面很难修复 目前需要性能损失来修复的是 Meltdown,不确定是否影响了 Apple |